- 1
- 2
https://habr.com/ru/company/ruvds/blog/516266/
https://github.com/asz/icmpshell/blob/main/main.c
Нашли или выдавили из себя код, который нельзя назвать нормальным, на который без улыбки не взглянешь? Не торопитесь его удалять или рефакторить, — запостите его на говнокод.ру, посмеёмся вместе!
+3
https://habr.com/ru/company/ruvds/blog/516266/
https://github.com/asz/icmpshell/blob/main/main.c
MAKAKA 28.08.2020 21:50 # +1
>По своим возможностям это полноценный руткит,
надо всего лишь загрузить его в ядро, а для этого нужны рутовые права
> в качестве шелла последней надежды, когда Load Average слишком высокий для того, чтобы зайти по SSH
ебать поехавший!!1111
лучше написать модуль плагин к emacs, который насвистывает чыжык-пыжык. Толку будет столько же, но чуть более безопасно
gost 28.08.2020 22:09 # 0
Что это за хуйня? По «SSH» нельзя будет зайти только если сервер хардкорно дудосят и забивают канал, но ICMP-пакеты в таком случае будут отброшены практически гарантированно.
MAKAKA 28.08.2020 22:17 # +1
ну так и ядреным потокам достанется фига с маслом.
а уж call_usermodehelper так и вообще ничем от ssh не отличается с точки зрения шедулера то
Вообще сама идея запустить на боевом сервере какое-то говно в ядре, написанное хуй знает кем, которое слушает icmp, и запускает от рута какие-то юзер процессы это пять
Это вот просто всегда так надо делать
XYPO3BO3 28.08.2020 22:25 # +2
MAKAKA 29.08.2020 16:49 # 0
>Это разные протоколы. ICMP\IGMP служат для выяснения, жив ли хост и
что??
> поэтому ICMP-пакет и не требует тройного рукопожатия
вау
Pyatachok 29.08.2020 17:37 # 0
MAKAKA 29.08.2020 17:39 # 0